memorable-level-493021.framer.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de memorable-level-493021.framer.app
Ce domaine semble être une page hébergée sur la plateforme de création de sites web de Framer plutôt qu’un domaine d’entreprise autonome officiel. Le titre de la page et le contenu visible sont en français et présentent un formulaire de connexion intitulé « Saisie de votre Identifiant Orange » et « Identifiez-vous », ce qui laisse penser qu’elle tente de collecter les identifiants de compte des utilisateurs d’Orange.
D’après la capture d’écran, la page ne semble pas fonctionner comme un site web d’information ou d’entreprise classique. Elle imite plutôt une page de connexion à un compte de télécommunications, en utilisant l’image de marque Orange et un simple formulaire nom d’utilisateur/mot de passe. Le contexte d’hébergement, le modèle générique de nommage du sous-domaine et le contenu minimal de la page peuvent indiquer que cette page a été créée dans le cadre d’une campagne ciblée plutôt que comme élément d’un portail client légitime.
Évaluation de sécurité de memorable-level-493021.framer.app
De multiples signaux de sécurité indépendants suscitent d’importantes préoccupations concernant cette page au moment de l’analyse. Elle a été signalée par 17 moteurs de sécurité sur 91, beaucoup la classant comme phishing ou contenu lié à la fraude. En outre, plusieurs fournisseurs de classification web ont catégorisé le domaine comme relevant du phishing ou d’une activité frauduleuse. La capture d’écran montre également un formulaire de saisie d’identifiants utilisant l’image de marque Orange sur un sous-domaine Framer plutôt que sur un domaine de connexion appartenant apparemment officiellement à Orange, ce qui correspond à un schéma courant associé aux pages de collecte d’identifiants.
L’analyse anti-malware n’a détecté aucun fichier malveillant, et les principales bases de données de menaces liées aux contenus malveillants répertoriées dans l’analyse étaient par ailleurs propres au moment de la vérification. Cependant, cela ne l’emporte pas sur les indicateurs de phishing plus forts, d’autant plus que les pages de phishing contiennent souvent peu ou pas de charge utile malveillante. L’adresse IP du domaine figurait également sur une liste de blocage de réputation de messagerie, ce qui constitue en soi un signal plus faible mais ajoute tout de même un léger élément de prudence.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier pour toute personne à qui il est demandé de saisir des identifiants de compte ou des informations personnelles.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide, ce qui signifie que la connexion semble être chiffrée en transit ; toutefois, HTTPS à lui seul n’établit pas la légitimité. Il est hébergé par Framer B.V à l’adresse IP 31.43.160.6, avec un serveur web Framer et des ressources de support chargées depuis une infrastructure appartenant à Framer. La page semble être une page d’atterrissage hébergée légère plutôt qu’une application autonome complète.
Les données WHOIS indiquent que le domaine parent framer.app est enregistré depuis plusieurs années, mais cet ancienneté ne doit pas être considérée comme une preuve de confiance pour cette sous-page hébergée spécifique. DNSSEC n’est pas signé, et les données de l’analyse ne montrent aucun lien externe ni fichier signalé. La principale préoccupation technique n’est pas la diffusion de malware, mais l’utilisation apparente d’un sous-domaine hébergé par un tiers pour présenter un formulaire de connexion de marque susceptible d’imiter un fournisseur de télécommunications.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?